# Quiter Gateway中的SQL注入漏洞
## 漏洞概述
Quiter Gateway版本4.7.0之前存在SQL注入漏洞,攻击者可以通过该漏洞对数据库进行读取、创建、更新和删除操作。
## 影响版本
- Quiter Gateway < 4.7.0
## 漏洞细节
该漏洞存在于 `/QuiterGatewayWeb/api/v1/sucesospagina` 接口中的 `pagina.filter.categoria mensaje` 参数,通过这个参数可以执行SQL注入攻击。
## 影响
攻击者可以利用此漏洞对数据库执行任意SQL操作,包括读取、创建、更新和删除,这可能导致数据泄露、篡改或其它严重的安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: [Update 08/07/2025] Multiple vulnerabilities in Quiter Gateway by Quiter | INCIBE-CERT | INCIBE -- 🔗来源链接
标签:
神龙速读